Kraken
par Ap3A, le 25/04/2008 10:36:51
Ce n'est pas grave car cette procédure en anglais n'apporte pas grand chose. Elle montre la procédure à suivre pour détecter parmi les processus en cours d'exécution, celui ou ceux qui laissent penser qu'il s'agit de programmes malveillants du réseau Kraken (identifiés par une suite de caractères alphanumériques aléatoires), puis stopper leur exécution et les supprimer ensuite dans le répertoire où ils se trouvent. Le problème est que ces programmes et ces noms de fichiers sont régénérés à chaque redémarrage du système par soit un fac-similé d'un processus windows soit un processus windows détourné par le Virus, et que de ce fait la procédure est beaucoup plus compliquée à mettre en oeuvre que celle indiquée par ce lien. J'ai moi-même réussi à éliminer ce type de cheval de troie provoqué par l'ouverture de MonAlbumPhoto.Zip téléchargé par MSN, mais j'ai échoué sur d'autres machines plus profondément touchées au coeur du système, me conduisant à formater et ré-installer.
Pat39.